Linksys

E7350 Firmware

8 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.01%
  • Veröffentlicht 13.11.2025 00:00:00
  • Zuletzt bearbeitet 17.11.2025 19:55:43

A stack-based buffer overflow vulnerability exists in the mtk_dut binary of Linksys E7350 routers (Firmware 1.1.00.032). The function sub_4045A8 reads up to 256 bytes from /sys/class/net/%s/address into a local buffer and then copies it into caller-p...

Exploit
  • EPSS 12.53%
  • Veröffentlicht 10.01.2025 18:15:25
  • Zuletzt bearbeitet 16.04.2025 14:05:15

Linksys E7350 1.1.00.032 was discovered to contain a command injection vulnerability via the ifname parameter in the apcli_wps_gen_pincode function.

Exploit
  • EPSS 9.63%
  • Veröffentlicht 10.01.2025 18:15:25
  • Zuletzt bearbeitet 16.04.2025 14:05:26

Linksys E7350 1.1.00.032 was discovered to contain a command injection vulnerability via the ifname parameter in the apcli_do_enr_pin_wps function.

Exploit
  • EPSS 12.53%
  • Veröffentlicht 10.01.2025 18:15:25
  • Zuletzt bearbeitet 16.04.2025 14:14:38

Linksys E7350 1.1.00.032 was discovered to contain a command injection vulnerability via the devname parameter in the reset_wifi function.

Exploit
  • EPSS 1.63%
  • Veröffentlicht 10.01.2025 18:15:25
  • Zuletzt bearbeitet 16.04.2025 14:16:25

Linksys E7350 1.1.00.032 was discovered to contain a command injection vulnerability via the iface parameter in the vif_enable function.

Exploit
  • EPSS 1.63%
  • Veröffentlicht 10.01.2025 18:15:25
  • Zuletzt bearbeitet 16.04.2025 14:16:35

Linksys E7350 1.1.00.032 was discovered to contain a command injection vulnerability via the ifname parameter in the apcli_do_enr_pbc_wps function.

Exploit
  • EPSS 2.19%
  • Veröffentlicht 10.01.2025 18:15:25
  • Zuletzt bearbeitet 16.04.2025 14:16:45

Linksys E7350 1.1.00.032 was discovered to contain a command injection vulnerability via the iface parameter in the vif_disable function.

Exploit
  • EPSS 1.17%
  • Veröffentlicht 10.01.2025 18:15:24
  • Zuletzt bearbeitet 16.04.2025 13:59:08

Linksys E7350 1.1.00.032 was discovered to contain a command injection vulnerability via the ifname parameter in the apcli_cancel_wps function.